温馨提示×

centos sniffer怎么抓包

小樊
46
2026-07-20 17:11:21
栏目: 智能运维

CentOS 上抓包,最常用、最标准的工具是 tcpdump,也可以用 Wireshark(图形界面)。下面按常见场景给你说明。


一、使用 tcpdump(推荐,服务器首选)

1️⃣ 安装 tcpdump

yum install -y tcpdump

2️⃣ 查看网卡

ip addr
# 或
ifconfig

常见网卡名:

  • eth0
  • ens33
  • bond0

3️⃣ 基本抓包命令

抓取所有流量

tcpdump -i eth0

抓包并保存到文件(最常用)

tcpdump -i eth0 -w capture.pcap

Wireshark 在 Windows 上分析 capture.pcap


4️⃣ 常见抓包示例

只抓 HTTP(TCP 80)

tcpdump -i eth0 tcp port 80

抓某个 IP 的流量

tcpdump -i eth0 host 192.168.1.100

抓源 IP

tcpdump -i eth0 src 192.168.1.100

抓目的 IP

tcpdump -i eth0 dst 192.168.1.100

抓 DNS(UDP 53)

tcpdump -i eth0 udp port 53

抓 100 个包就停止

tcpdump -i eth0 -c 100

不解析主机名(更快)

tcpdump -i eth0 -nn

5️⃣ 高级用法

抓包并显示内容(ASCII)

tcpdump -i eth0 -A

抓包并指定协议

tcpdump -i eth0 icmp

组合条件

tcpdump -i eth0 host 192.168.1.100 and tcp port 443

二、使用 tshark(Wireshark 命令行版)

安装

yum install -y wireshark-cli

使用

tshark -i eth0
tshark -i eth0 -w capture.pcap

三、图形界面抓包(服务器不建议)

如果 CentOS 有桌面

yum install -y wireshark
wireshark

⚠ 服务器环境不建议使用,性能开销大。


四、权限问题

抓包需要 root 权限

sudo tcpdump -i eth0

su -

五、典型排查场景

场景 命令
看机器是否收到请求 tcpdump -i eth0 port 80
排查 DNS 问题 tcpdump -i eth0 udp port 53
排查 TCP 连接失败 tcpdump -i eth0 tcp
分析延迟 保存 pcap 后用 Wireshark

如果你能告诉我:

  • ✅ CentOS 版本(7 / 8 / Stream)
  • ✅ 物理机 / 虚拟机 / 云服务器
  • ✅ 想抓 哪个端口 / 哪个 IP / 什么协议

我可以直接给你 最精准的一条命令

0